PT-2026-36351 · Hashcat · Hashcat
Feng Ning
·
Publicado
2026-05-01
·
Atualizado
2026-05-13
·
CVE-2026-42482
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
hashcat versão 7.1.2
Descrição
Ocorre um estouro de buffer baseado em pilha (stack-based buffer overflow) nas funções
mangle to hex lower() e mangle to hex upper() em src/rp cpu.c. Este problema é causado por uma verificação de limites que não considera a expansão de 2x que ocorre quando os bytes da senha são convertidos para hexadecimal. Um invasor pode explorar isso por meio de um arquivo de regras manipulado ou ao usar as opções de regra -j ou -k com candidatos a senha de 128 caracteres ou mais, podendo causar a negação de serviço ou a execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hashcat